封神臺靶場-第二章

第二章:遇到阻難!繞過WAF過濾 1.查找有無sql注入點利用and 1=1發現做了過濾 使用order by 查字段數發現order by 沒有被過濾,最後當字段爲10時顯示正常字段爲10 2.因爲網頁做了waf過略防護,這裏我們考慮用cookie注入,可以進行繞過: 這裏我們使用一個小工具進行注入(火狐插件) 這款工具可以自定義請求頭響應頭(Request header,Reponse hea
相關文章
相關標籤/搜索